about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
آماده‌سازی
1404/09/11 - 08:18- تروریسم سایبری

آماده‌سازی رژیم صهیونیستی در حوزه فناوری برای جنگ احتمالی بعدی با ایران

رژیم صهیونیستی در حال آماده‌سازی طیف جدیدی از سلاح‌ها و فناوری‌های جدید برای جنگ بعدی با ایران است.

هشدار
1404/09/24 - 10:47- تروریسم سایبری

هشدار رژیم صهیونیستی درمورد حملات سایبری نگران‌کننده ایران

مدیرکل اداره ملی سایبری رژیم صهیونیستی درمورد حملات ایران و احتمال جنگ سایبری هولناک هشدار داد.

هشدار
1404/10/01 - 10:44- جنگ سایبری

هشدار روزنامه اسرائیلی درباره جنگ سایبری با ایران

روزنامه اسرائیلی معاریو پس از یک سری حملات هکری علیه شخصیت‌های ارشد سیاسی و نهادهای دولتی، درباره جنگ سایبری با ایران و تشدید نفوذها هشدار داد.

محققین امنیت سایبری ESET از شناسایی یک تروجان بانکی جدید به نام Numando خبر دادند که کشورهای آمریکای لاتین را مورد هدف قرار می دهد.

به گزارش کارگروه حملات سایبری سایبربان؛ یک تروجان بانکی جدید در حالی شناسایی شد که تلاش داشت با استفاده از پلتفرم هایی مانند یوتیوب و پستِبین از راه دور پیکربندی های رمزنگاری شده خود را بایگانی کند و سیستم های آلوده ویندوز را تحت کنترل دربیاورد.

این تروجان پس از بدافزارهایی مانند Janeleiro و Guildma جدیدترین بدافزاری می باشد که کشورهای آمریکای لاتین را مورد هدف قرار داده است. 

این بدافزار با نام "Numando" یا همان نوماندو دست کم از سال 2018 فعالیت دارد. 

محققین شرکت ESET معتقدند که این تروجان بانکی از لحاظ جغرافیایی عمدتا بر روی برزیل تمرکز دارد. کمپین های انگشت شماری نیز در مکزیک و اسپانیا به انجام رسیده است. 

این بدافزار نوشته شده به زبان Delphi دارای قابلیت های در پشتی متعددی است که امکان کنترل ماشین های آلوده، شبیه سازی عملکرد موس و کیبورد، ری استارت و خاموش کردن سیستم میزبان، نمایش صفحات در ویندوز، گرفتن اسکرین شات و از نابود کردن پروسه های مرورگر را به بازیگر مخرب سایبری می دهد. 

طبق گزارشات، نوماندو تنها از طریق کمپین های اسپم تکثیر می شود. 

این حملات با پیغام فیشینگی آغاز می شود که یک فایل ضمیمه زیپ حاوی نصب کننده MSI در آن تعبیه شده است. این نصب کننده دارای آرشیوی شامل یک اپلیکیشن، یک تزریق کننده و DLL تروجان بانکی رمز نگاری شده نوماندو می باشد. 

اجرای MSI منجبر به اجرای اپلیکیشن، انتقال جانبی ماژول تزریق کننده و رمزنگاری نهایی پی لود بدافزار خواهد شد.

بدافزار نام برده همچنین می تواند در قالب یک فایل تصویری بسیار بزرگ با فرمت BMP تکثیر شود. مهاجم با استخراج و اجرای تروجان بانکی نوماندو اقدامات مخرب خود را عملی می کنند. 

چیزی که باعث تمایز این کمپین با دیگر کمپین ها شده، استفاده از عناوین ویدیوهای یوتیوب در جهت بایگانی پیکربندی هایی مانند نشانی آی پی و سرور کنترل و فرمان می باشد.

منبع:

تازه ترین ها
تقویت
1404/11/16 - 15:58- آسیا

تقویت روابط سایبری ژاپن و بریتانیا

ژاپن و بریتانیا از گسترش همکاری در زمینه امنیت سایبری و گسترش روابط در سه حوزه اصلی خبر دادند.

هکر
1404/11/16 - 15:41- آمریکا

هکر مرموز جفری اپستین کیست؟

کارشناسان در گزارشی درمورد جفری اپستین و اسناد و مدارکی که از وی منتشر شده مقاله‌ای نوشته‌اند.

خنثی‌سازی
1404/11/16 - 09:40- آسیا

خنثی‌سازی 90 هزار حمله سایبری به اجلاس دولت‌های جهان توسط امارات

رئیس شورای امنیت سایبری امارات اعلام کرد که سیستم‌های سایبری این کشور ۹۰ هزار حمله به اجلاس دولت‌های جهان را مسدود کردند.

مطالب مرتبط

در این بخش مطالبی که از نظر دسته بندی و تگ بندی مرتبط با محتوای جاری می باشند نمایش داده می‌شوند.